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Ein sicheres Netzwerk ist möglich 


Yon Dr. Gerhard Eschelbe 
Für ein sicheres Netzwerk muss man heute 
etwas tun. Denn Einbruchsversuche werden 
dadurch begünstigt, dass die Netzwerkgrenzen — 
aufgrund zahlreicher neuer Zugangspunkte 
wie Funknetze und Virtual Private Networks — 
immer durchlässiger werden. Außerdem sind 
Notzwerke und Anwendungen heute komplexer, 
wodurch eine Vielzahl angreifbarer Schwach- 
stellen entsteht 


Bei den ersten Virentypen des Internet-Zeit- 
alters war es noch erforderlich, dass die Emp- 
fänger verseuchter E-Mails oder die Anwender 
von Programmen zweifelhafter Herkunft aktiv 
zur Reproduktion und Verbreitung der Viren 
beitragen. Dafür reichte oft schon, den Anhang 
einer E-Mail zu öffnen. Heute sind es selbständig 
aktive Würmer, die Systeme und Anwendungen 
angreifen. Sie dringen ein, indem sie Sicher- 
heitslücken in den Systemen und Applikationen 
ausnutzen; Anwenderaktionen sind dazu nicht 
erforderlich. 


Künftige Bedrohungen 


Die Bedrohungen der nächsten Generation unterscheiden sich 
von den früheren sowohl durch das Verbreitungsternpo als 
auch durch die Strategien, mit denen Viren, Würmer & Co, 
ihre Opfer auswählen. Das Ziel besteht darin, in der ersten 
Stunde in so viele Systeme wie nur möglich einzubrechen, weil 
dadurch ein Gegenschlag praktisch ausgeschlossen wird. Hier 
helfen nur regelmäßige Sicherheitsaudits und Schwachstellen 
analysen, Sie sind eine effektive Methode, um aktiven Schutz 
2u installieren, bevor Sicherheitslücken von schädlichen Pro- 
grammen ausgenutzt werden können. 


Analyse der Sicherheitsbedrohungen 


Jüngste Sicherheitsattacken weisen erste Merkmale von An- 
6riffsprogrammen der neuesten Generation auf - und demons- 
strieren eindringlich, welch verheerende Auswirkungen künf 
tige Angriffe haben können. Die Programme haben hinterlis- 
tige Eigenschaften. Zunächst einmal verbreiten sie sich rasend 
schnell. Das ist aus Hackersicht wünschenswert — es verhin- 
dert ein rechtzeitiges Eingreifen der Sicherheitsadministra- 
toren und richtet deshalb größere Schäden an. Bei praktisch 
allen Angriffen in der Vergangenheit wurden allerdings be- 
kannte Sicherheitslücken ausgenutzt, Ein wesentlicher Grund 
hierfür liegt darin, dass die Entdeckung neuer Schwachstellen 
harte Arbeit ist und die technischen Fähigkeiten des durch- 
schnittlichen Angreifers übersteigt. Schließlich werden die 
Angriffe in Zukunft an mehreren Stellen gleichzeitig erfolgen. 
Besonders anfällig werden viele neue Technologien sein, weil 
sie mit keinen weit reichenden Funktionen zur Erkennung von 
Bedrohungen und zum Schutz vor ihnen ausgestattet sind. 
Doch es gibt wirksame Abwehrstrategien 
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Sicherheit durch ständige Überwachung 


Regelmäßige Sicherheitsaudits, bei denen Schwachstellen in 
Systemen und Anwendungen analysiert werden, sind ein 
wichtiges Mittel, um eine starke Abwehr zu gewährleisten. 
Die Methoden reichen von herkömmlichen Durchdringungs- 
tests bis zu neuen, automatisierten Diensten, die über das 
Web durchgeführt werden. Zu einem gründlichen Audit gehört 
die Antiviren-Software auf dem neuesten Stand zu halten, 
Programme und Betriebssysteme regelmäßig aufeinander 
abzustimmen und die Sicherheltsrichtlinien des Unternehmens 
laufend zu überprüfen - das heißt, sie mit der Praxis im Ar- 
beitsalltag abzugleichen 


Fassen wir zusammen: Die Angriffe auf die Netzwerksicherheit 
werden immer zahlreicher und raffinierter. Hacker nützen 
die Erfahrungen, um eine neue Generation automatisierter 
Bedrohungen zu entwickeln. Die Angriffe der Zukunft werden 
sich schneller ausbreiten, als jede menschenmögliche Gegen- 
wehr greifen kann. Die rechtzeitige und umfassende Erken- 
nung von Sicherheitslücken und die rasche Durchführung 
von Abhilfemaßnahmen sind die wirkungsvollsten Vorkeh- 
rungen, die die Sicherheitsadministratoren treffen können, 
um automatisierte Angriffe abzuwehren und die Sicherheit 
ihrer Netzwerke zu wahren. o 
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